Techniker
Anmeldungsdatum: 04.04.2004
Beiträge: 13041
Wohnort: Hamburg
|
| Verfasst am: 02.08.2011 00:05 Titel: IT-Sicherheitsbehörde der EU regt Verbesserungen bei Webstandards an [02.08.2011] |
|
|
Von heise.de berichtet:
Zitat: Die IT-Sicherheitsbehörde der EU (ENISA, European Network and Information Security Agency) kommt In einer jetzt veröffentlichten Untersuchung (PDF) von Web-Sicherheitsstandards zu dem Schluss, dass in den 13 betrachteten Normen mindestens 51 potenzielle Gefährdungen für Nutzer stecken. Als größte Schwachstellen bezeichnen die Autoren der Studie CORS (Cross-Origin Resource Sharing), Web-Messaging, Content-Handler und Formulare in HTML 5, das "Clickjacking" im Zusammenhang mit dem sandbox-Attribute von IFRAME-Elementen sowie die Geo-Location Caching API. Sie schlagen zur Abhilfe unter anderem vor: die Entwicklung eines Rechtesystems, klarere Anforderungen an der Benutzerführung des Browsers sowie einen W3C-Standard zum privaten Browsen.
...
Quelle und ganzen Artikel hier lesen: http://www.heise.de/newsticker/meldung/IT-Sicherheitsbehoerde-der-EU-regt-Verbesserungen-bei-Webstandards-an-1315993.html |
|